2021 HW 漏洞清单汇总

2021.4.8——4.22

披露时间         涉及商家/产品        漏洞描述

2021/04/08        启明星辰天清汉马USG防火墙存在逻辑缺陷漏洞(历史漏洞)        CNVD-2021-17391

启明星辰 天清汉马USG防火墙 逻辑缺陷漏洞 CNVD-2021-12793

2021/04/08        禅道项目管理软件11.6        禅道 11.6 sql注入漏洞

2021/04/08        金山WPS(历史漏洞CVE-2020-25291)        通过点击触发WPS内置浏览器RCE 金山WPS存在远程堆损坏漏洞

2021/04/08        金山V8/V9终端安全系统        金山 V8 -V9 终端安全系统漏洞合集

2021/04/08        金山V8终端安全系统        金山 V8 终端安全系统 pdf_maker.php 命令执行漏洞

2021/04/08        天擎        天擎越权访问

2021/04/08        致远OA        致远OA ajax.do 任意文件上传漏洞

2021/04/08        致远OA        致远OA 前台getshell 复现 致远OA任意文件上传

2021/04/08        齐治堡垒机        存在命令执行漏洞,POC疑似已流出

2021/04/08        深信服EDR(历史漏洞)        深信服EDR远程命令执行 CNVD-2020-46552

2021/04/08        深信服VPN(历史漏洞)        深信服 SSL VPN 客户端远程文件下载

2021/04/08        jackson        存在反序列化漏洞,POC疑似已流出

2021/04/08        tomcat        存在反序列化命令执行漏洞,POC疑似已流出

2021/04/08        泛微OA9        泛微OA9前台任意文件上传

2021/04/08        泛微OA8        泛微OA8前台SQL注入

2021/04/08        CoreMail        Coremail文件上传漏洞POC - 钓鱼

2021/04/08        用友NC6.5        用友NC反序列化 用友 NC 反序列化RCE漏洞

2021/04/08        dubbo        存在反序列化命令执行漏洞,POC疑似已流出

2021/04/08        Weblogic        某weblogic的T3反序列化0day分析 Weblogic T3 反序列化远程代码执行漏洞

2021/04/08        天擎        360天擎-前台sql注入

2021/04/08        和信创天云桌面全版本        和信创天云桌面命令执行 和信创天云桌面系统 远程命令执行 RCE漏洞

2021/04/08        红帆OA        存在任意文件写入漏洞,POC疑似已流出

2021/04/08        Exchange        Microsoft Exchange Server远程执行代码漏洞

2021/04/08        Shiro        存在Nday漏洞,POC疑似已流出

2021/04/08        金蝶云K3Cloud全版本        存在命令执行漏洞,,POC疑似已流出

2021/04/08        用友U8Cloud版本        存在命令执行,POC疑似已流出

2021/04/08        H3C计算机管理平台2016年版本        H3C SecPath运维审计系统任意用户登录漏洞 18号获取详细信息

2021/04/08        帆软V9        帆软 V9getshell FineReport V9 帆软 V9 任意文件覆盖文件上传

2021/04/08        天眼        存在0day漏洞,POC疑似已流出

2021/04/08        默安蜜罐管理平台        默安蜜罐管理平台未授权问

2021/04/08        Jellyfin<10.7.1版本(历史漏洞)        Jellyfin未授权任意文件读取 - CVE-2021-21402

2021/04/08        用友ERP-NC        存在目录遍历漏洞

2021/04/08        快排CMS        快排CMS 任意文件上传漏洞

2021/04/08        快排CMS        快排CMS 信息泄露漏洞

2021/04/08        快排CMS        快排CMS 后台XSS漏洞

2021/04/09        Apache Solr        apache Solr 存在任意文件读取

2021/04/09        亿邮电子邮件系统        亿邮电子邮件系统 远程命令执行漏洞

2021/04/09        天融信DLP        天融信dlp-未授权+越权

221/04/09        奇安信VPN        奇安信VPN前台存在RCE

2021/04/09        DzzOffice≤2.02        DzzOffice最新版RCE(随机数问题)

2021/04/09        蓝凌OA        蓝凌oa任意文件写入

2021/04/09        蓝凌OA        蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363

2021/04/09        致远OA        致远OA远程代码执行漏洞

2021/04/09        浪潮云ClusterEngineV4.0        浪潮 ClusterEngineV4.0 任意命令执行

2021/04/09        OneBlog≤V2.2.1        OneBolg远程命令执行OneBlog 小于v2.2.1 远程命令执行漏洞

2021/04/10        浪潮云ClusterEngineV4.0        浪潮ClusterEngineV4.0 sysShell 任意命令执行漏洞

2021/04/10        浪潮云ClusterEngineV4.0        浪潮ClusterEngineV4.0 任意用户登录漏洞

2021/04/10        齐治堡垒机        齐治堡垒机任意用户登录漏洞

2021/04/10        山终端安全系统 V8/V9        金山终端安全系统 V8/V9存在文件上传漏洞

2021/04/10        奇安信NS-NGFW 网康防火墙        奇安信 网康下一代防火墙 RCE

2021/04/10        云尚在线客服系统        存在任意文件上传

2021/04/10        泛微OA8 e-mobile        泛微OA  e-mobile4.0-6.6 SQL注入漏洞

2021/04/10        泛微OA8 e-mobile        泛微e-mobile 0day

2021/04/11        FOFA指纹 title="流媒体管理服务器"        HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544

2021/04/11        Fastjson 0day        疑似0day,视频确认存在

2021/04/11        Apache Solr        Apache Solr 任意文件下载/SSRF POC

2021/04/12        Google Chrome≤89.0.4389.114        Chrome 远程代码执行0Day漏洞

2021/04/12        Nagios Network Analyzer        Nagios Network Analyzer SQL 注入漏洞- CVE-2021-28925

2021/04/12        蓝凌OA        蓝凌OA密码重置漏洞

2021/04/12        瑞捷        锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露 锐捷 RG-UAC 统一上网行为管理审计系统 账户硬编码漏洞

2021/04/13        IBOS数据库模块        IBOS 数据库模块 任意文件上传漏洞

2021/04/13        PHP zerodium        PHP zerodium后门漏洞

2021/04/13        迅雷        迅雷11存在二进制漏洞 - CNVD-2021-18274

2021/04/13        Apache Solr        Apache Solr服务器端请求伪造漏洞 - CVE-2021-27905

2021/04/13        Apache Solr        Apache Solr数据集读写漏洞 - CVE-2021-29943

2021/04/13        Apache Solr        Apache Solr敏感信息泄漏漏洞 - CVE-2021-29262

2021/04/14        Apache OFBiz反序列化漏洞        Apache OFBiz RMI反序列化漏洞 CVE-2021-26295

2021/04/14        EMP平台        EMP平台任意文件上传漏洞

2021/04/14        JD-FreeFuck后台命令执行        JD-FreeFuck 后台命令执行漏洞

2021/04/14        Microsoft Exchange        Microsoft Exchange Server远程执行代码漏洞

2021/04/14        天融信(历史漏洞)        天融信接入网关系统存在弱口令 - CNVD-2021-08407

2021/04/14        奇安信天擎终端安全管理系统        存在任意文件上传

2021/04/14        Google Chrome V8引擎        Google ChromeV8引擎远程代码执行0day漏洞

2021/04/15        通达OA        通达OA存在命令执行漏洞 - CNVD-2021-21890

2021/04/15        Joomla        Joomla XSS漏洞

2021/04/15        TongWeb        tongweb文件上传漏洞

2021/04/16        Weblogic        Weblogic T3 反序列化远程代码执行漏洞

2021/04/16        微信        青藤捕获在野微信0day漏洞(chrome 0day利用)利用微信内置浏览器Chrome漏洞实现远控

2021/04/16        浪潮ERP        浪潮ERP系统远程代码执行漏洞

2021/04/17        深信服        深信服安全感知平台存在存储型跨站脚本漏洞

2021/04/17        泛微        泛微某系统疑似存在文件上传漏洞

2021/04/17        TP-COUPON        TP-COUPON存在SQL注入漏洞 - CNVD-2021-21889

2021/04/18        小鱼易连视频会议系统        小鱼易连视频会议系统存在0day

2021/04/18        H3C SecPath运维审计系统        H3C SecPath运维审计系统任意用户登录漏洞

2021/04/18        Coremail        Coremail 邮箱系统路径穿越漏洞

2021/04/20        微信        微信最新版本3.2.11.151 Google内核poc利用上线cs方式

链接: https://pan.baidu.com/s/19KkBDldBWtr54nwlMbv3Sg 提取码: 6772

2021 HW 漏洞清单汇总 ( 附 poc )相关推荐

  1. goahead处理json_GoAhead Web Server远程代码执行漏洞分析(附PoC)

    *本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担. 本文是关于GoAhead web server远程代码执行漏洞(CVE-2017- ...

  2. harbor安装_Harbor任意管理员注册漏洞(CVE-2019-1609) (附:批量利用poc)

    一.漏洞介绍 此漏洞属于一个严重的权限提升漏洞,该漏洞使任何人都可以在其默认设置下获得管理员权限. 该漏洞已分配给CVE-2019-16097,已于9月10日公开. Harbor是一个开源的云原生注册 ...

  3. 阿里2021年面经汇总

    阿里2021年面经汇总 仅作为笔记,码字不易,转载请标明出处. 文章目录 阿里2021年面经汇总 前言 前言 仅作为笔记 1.MySQL事务的四种特性,分别解释;ok 2.隔离性是如何做到的?四种隔离 ...

  4. Java常见面试题,2021年及答案汇总

    Java常见面试题,2021年及答案汇总 其实,博主还整理了,更多大厂面试题,直接下载吧 下载链接:高清172份,累计 7701 页大厂面试题 PDF 1.什么是ThreadPoolExecutor? ...

  5. 【网络安全入门大总结】—Java语言中常用的渗透漏洞大汇总

    Java语言中常用的漏洞大汇总,建议收藏. 准备好,上课了~~~ 目录 Servlet 简介 生命周期为 接口 Struts 2 . 简介 请求流程 相关CVE Spring 简介 Spring MV ...

  6. 我的世界服务器物品代码,我的世界指令代码大全 2021通用指令代码汇总[多图]...

    我的世界指令代码还有很多玩家都不清楚,那么手机版和电脑版通用指令是什么,大家输入什么代码可以使用,还不知道的玩家一起来看看吧. 我的世界2021通用指令代码汇总 /kill @e[type = evo ...

  7. 2021考研计算机调剂学校,各大院校2021考研调剂信息汇总(持续更新)

    考研复试参考书目有的学校已经公布,早一点复习,就多一点胜算,小伙伴们一定要重视起来.没有公布的同学多关注目标院校研招动态.有些学校可能没有指定参考书目,这时候就需要我们自己去找一些资料进行复习. 下面 ...

  8. python开发微信群_Python编程:微信群聊程序的开发与进/线程知识汇总(附代码)

    本文承接上篇文章的客户端-服务器聊天对话程序,进一步设计开发了微信群聊的python模拟程序,涉及的python知识点为:Python实战:聊天软件开发与TCP/Socket编程知识汇总(附代码)和 ...

  9. 计算机二级office考试试题分布,计算机二级MS-OFFICE考试ECEL题型汇总附答案.pdf

    计算机二级MS-OFFICE考试ECEL题型汇总附答案 EXCEL (一) 请在[答题]菜单下选择[进入考生文件夹]命令,并按照题目要求完成下面的操作. 注意:以下的文件必须保存在考生文件夹下 小蒋是 ...

最新文章

  1. 给IIS添加CA证书以支持https
  2. 无法量产自动驾驶汽车的企业,与谷歌公司差在哪儿
  3. 004_CSS元素选择器
  4. 弹出显示多条的message对话框
  5. wordpress启动初始化过程
  6. mysql router docker_Docker 安装 Mysql 详解
  7. 一天开8次会议,是什么体验
  8. 技术宅的乐趣!网友编写出《流浪地球》“春节十二响”C语言源码
  9. Nginx概述(1)----应用场景,出现原因,优点,组成
  10. 大漠插件后台绑定模式备忘录
  11. c语言中calloc函数,C 库函数 – calloc()
  12. 电阻、电容、电感及其阻抗、容抗、感抗概念回顾
  13. 机器学习(一):概述
  14. 币小秘:币圈五度春秋几度忧愁?解读每位投资者心态
  15. CSP-J2019第二轮 解题分析
  16. 花几分钟了解java中的final,何乐而不为呢
  17. Linux pwm_fan 风扇驱动
  18. 你的成功在于你每天养成的习惯
  19. 游戏上架STEAM时,后台配置心得
  20. PyCharm-安装步骤

热门文章

  1. Python 每日一记210java模拟电影院买票
  2. 化工行业BOM(peifang)保密管理
  3. 第四十八章 千角兽
  4. 【集合】遍历 List 集合的几种方式
  5. 来客推B2B2C多用户商城系统亮点
  6. 第十届Mockplus ▪ UXPA用户体验西南赛区决赛成功举行
  7. 浅析PCB线路板技术发展的三个阶段
  8. 超低功耗段式LCD液晶显示驱动芯片-VKL060 SSOP24资料简介
  9. python制作烟火特效代码
  10. PL/SQL使用SQLServer字体